网络与安全频道最新文章
安全培训的未来:Dashlane 与 KnowBe4 集成方案解析

安全培训的未来:Dashlane 与 KnowBe4 集成方案解析

在本期《Apple @ Work》播客中,Dashlane的Frederic Rivain与KnowBe4的Erich Kron共同探讨了两家公司最新集成方案及企业安全培训的未来趋势。节目由Apple统一管理平台Mosyle独家赞助,该平台为全球超过45,000家企业提供Apple设备的自动化部署、管理与安全防护服务,助力企业以低成本实现设备高效运营。

机器人与自动化时代,网络安全为何至关重要

机器人与自动化时代,网络安全为何至关重要

随着工厂、仓库中机器人、AGV、工业传感器等设备大量接入网络,网络安全已从"IT职责"升级为"业务生存"问题。网络中断不再只是数据丢失,更可能导致生产停摆、物理安全风险。OT与IT的融合、供应商远程访问、难以修补的老旧设备,都为攻击者提供了可乘之机。实用应对策略包括:网络分段、严格管控远程访问、建立设备资产清单、监控异常流量,并优先修补高风险系统。

摩托罗拉手机被曝劫持亚马逊应用并植入联盟推广代码

摩托罗拉手机被曝劫持亚马逊应用并植入联盟推广代码

摩托罗拉手机出现异常行为:预装的Smart Feed应用在最新更新后,会劫持用户打开亚马逊应用的操作,通过浏览器跳转并植入联盟推广码。此问题在售价1900美元的Razr Fold上也被证实。该行为源自与"devicenative.com"广告服务的关联,且跳转链接指向一个时尚博主域名,但推广码与该博主并无关联,具体原因不明。用户可通过禁用Smart Feed应用来阻止此行为。

网络攻击袭击学习平台Canvas,多所学校期末考试陷入混乱

网络攻击袭击学习平台Canvas,多所学校期末考试陷入混乱

美国多所高校在期末考试期间遭遇严重危机——在线学习平台Canvas遭受网络攻击被迫下线。Canvas母公司Instructure表示,周四发现网络中存在未授权活动后临时关闭平台,周五上午已恢复正常。此次攻击者与一周前数据泄露事件为同一威胁行为者。勒索软件组织ShinyHunters宣称对此负责,称窃取了涉及8800所学校、2.75亿人的数据。伊利诺伊大学等多所高校被迫推迟期末考试安排。

CISA开放漏洞提交渠道,征集已被利用的安全漏洞线索

CISA开放漏洞提交渠道,征集已被利用的安全漏洞线索

美国网络安全和基础设施安全局(CISA)近日推出新举措,允许安全研究人员、技术厂商及独立研究者通过专属表单,向其"已知被利用漏洞"目录(KEV)提交漏洞信息。提交者需提供CVE编号、利用证据及缓解建议等详细内容。CISA表示,此举旨在提升威胁情报的识别与共享效率。目前KEV已收录约1600个漏洞,仅过去两周就更新六次。与此同时,NIST也宣布将缩减其漏洞数据库的详细信息补充工作,仅优先处理最严重的漏洞。

Cisco Secure Workload平台存在最高级别严重漏洞

Cisco Secure Workload平台存在最高级别严重漏洞

思科安全工作负载平台本地部署版本存在严重漏洞,攻击者可利用该漏洞获取站点管理员权限,进而控制端点、读取或修改配置数据。该漏洞CVSS评分为满分10.0,允许未经身份验证的远程攻击者通过发送特制HTTP请求绕过身份验证。思科强烈建议用户立即安装软件更新修复此漏洞,目前暂无其他解决方案。SaaS版本已由思科完成修复,本地部署版本用户需尽快采取行动。

黑客组织正以空前规模对开源代码实施"投毒"攻击

黑客组织正以空前规模对开源代码实施"投毒"攻击

一个名为TeamPCP的网络犯罪组织正以前所未有的频率实施软件供应链攻击,近几个月已发动20轮攻击,在逾500个开源软件中植入恶意代码,波及数百家企业。GitHub近日也遭其入侵,约3800个代码仓库被攻破。该组织通过污染开发者常用工具,循环窃取凭证并扩大攻击范围,还开发出名为"Mini Shai-Hulud"的自传播蠕虫实现攻击自动化,受害者包括OpenAI等知名机构。

GitHub缩减漏洞奖励计划,提醒用户共同承担安全责任

GitHub缩减漏洞奖励计划,提醒用户共同承担安全责任

GitHub因AI工具导致低质量漏洞报告激增,决定将低安全影响报告的现金奖励改为周边礼品,并要求研究人员停止提交无实质意义的报告。GitHub高级安全研究员指出,许多报告误解了安全边界所在。此举引发业界担忧,可能影响新兴安全研究人才的成长路径。业内分析师建议,平台应引入更严格的信任控制机制和结构化漏洞提交流程以应对AI带来的挑战。

微软正为BitLocker"YellowKey"攻击漏洞研发补丁并提供临时修复方案

微软正为BitLocker"YellowKey"攻击漏洞研发补丁并提供临时修复方案

微软正就一个名为"YellowKey"的零日漏洞制定补丁方案,该漏洞(CVE-2026-45585)允许攻击者绕过BitLocker加密保护,读写设备文件。目前已有公开的概念验证代码。由于利用该漏洞需要物理接触设备,微软建议企业限制设备物理访问权限并审查安全启动配置。安全专家指出,攻击发生后用户难以察觉,且微软现有缓解措施可能存在被绕过的风险,正式补丁何时发布尚不明确。

npm供应链攻击再起,AntV数据可视化工具遭殃

npm供应链攻击再起,AntV数据可视化工具遭殃

npm再次遭遇供应链攻击,本次目标为广泛使用的AntV企业数据可视化工具。攻击者通过盗取高权限维护者账户凭证,在22分钟内向317个npm包发布了637个恶意版本,波及阿里巴巴AntV命名空间大量组件。恶意载荷为Mini-Shai-Hulud蠕虫,可窃取npm、GitHub令牌及130个文件路径中的凭证信息。目前AntV团队已删除感染版本,建议开发者审查依赖、轮换所有凭证,并加强npm监控与包验证机制。

macOS ClickFix攻击来袭,企业应终结90天系统更新延迟策略

macOS ClickFix攻击来袭,企业应终结90天系统更新延迟策略

近期,macOS平台出现一种名为ClickFix的社会工程攻击:黑客通过伪造CAPTCHA或浏览器更新提示,诱导用户将恶意脚本粘贴至终端执行,进而窃取macOS钥匙串数据库及浏览器会话Cookie,从而绕过多因素认证。苹果已在macOS Sequoia中引入终端粘贴安全警告加以防范。然而,若企业仍采用90天更新延迟策略,员工将长达三个月无法获得此类系统级防护。建议IT团队将最长延迟窗口压缩至30天。

Windows安全启动迎来15年来首次重大证书更新,企业需尽快行动

Windows安全启动迎来15年来首次重大证书更新,企业需尽快行动

微软即将对其安全启动(Secure Boot)系统进行重大升级。该系统自2011年引入至今从未更新证书,从今年6月27日起,这些沿用15年的证书将陆续过期。证书过期后,设备虽可正常运行,但将无法接收启动安全更新。桌面端可通过Windows Update自动完成升级,而服务器端则需IT管理员手动执行复杂操作,涉及PowerShell命令、固件验证等多个步骤。微软已联合HPE、戴尔、联想等主流OEM厂商协同推进此次升级。

企业网络基础设施是否已为AI工作负载做好准备?

企业网络基础设施是否已为AI工作负载做好准备?

企业正大力投资AI工具与项目,但网络升级往往被忽视。现有网络主要为事务处理、邮件、网页浏览等场景设计,能否支撑AI日常运行仍是未知数。本文建议CIO和网络管理者从评估现有网络能力入手,积极参与AI项目规划,投资可扩展的5G/6G兼容设备,考虑云端AI部署方案,并通过零信任网络加强安全防护,从而为AI工作负载提前做好网络准备。

Apple App Store年度安全报告:2025年拦截超逾180亿美元欺诈交易

Apple App Store年度安全报告:2025年拦截超逾180亿美元欺诈交易

在下月年度开发者大会前,苹果分享了App Store如何为用户和开发者提供多重保护的最新进展。App Store目前每周迎接超过8.5亿访客,覆盖175个店面。苹果强调,随着数字环境扩展,恶意行为者不断演变攻击手段,公司持续改进多层防御体系,结合专家人工审核和先进机器学习技术来检测和阻止恶意活动。

Selector推出多云网络可观测性平台,填补混合云可见性空白

Selector推出多云网络可观测性平台,填补混合云可见性空白

NetOps厂商Selector近日更新其平台,新增多云网络可观测性能力,为网络团队提供跨分支机构、托管设施、本地数据中心及公有云的统一关联视图。平台核心是名为"数据虚拟化层"的归一化组件,可将来自不同来源的遥测数据标准化后交由AI引擎分析。支持AWS Transit Gateway、Direct Connect、Google Cloud Router等云原生构件,并能关联超大规模云服务商的变更事件与网络行为。公司计划于今年秋季发布完整的生成式AI版本。

Matrix NAP Info借助1Tbps连接技术强化巴淡岛至雅加达海底光缆走廊

Matrix NAP Info借助1Tbps连接技术强化巴淡岛至雅加达海底光缆走廊

Matrix NAP Info联合运营商启用Ciena GeoMesh Extreme相干光网络技术,完成对巴淡岛至雅加达段海底电缆的升级。此次升级使每波长信道传输速率达到1Tbps,覆盖全长1,055公里的Matrix电缆系统(MCS)。升级采用WL6e光引擎与6500可重构线路系统,无需铺设新电缆即可扩展现有光纤容量,支持印度尼西亚日益增长的云计算、AI及数据中心服务需求。

Forward Predict:网络变更前的全面影响预测工具

Forward Predict:网络变更前的全面影响预测工具

Forward公司推出Forward Predict功能,基于其网络数字孪生技术,在变更实际落地前,对路由协议、ACL、防火墙及NAT配置进行全面的控制平面与数据平面建模分析,预测变更影响。该功能可作为AI智能体的调用工具,支持REST API或MCP服务器接入,帮助企业在生产网络执行变更前完成验证,实现"预测—执行—验证"的自主闭环,大幅提升大规模多厂商网络的变更管理效率。

保加利亚启用谷歌云强化国家网络安全防御

保加利亚启用谷歌云强化国家网络安全防御

保加利亚国家系统集成商BIS已部署谷歌云Cybershield服务,成为欧洲首批落地该方案的国家之一。项目获欧盟资金支持,旨在整合网络情报与遥测数据,覆盖54个政府及公共部门实体,将威胁检测与响应从被动转为主动。BIS将借助谷歌云安全运营平台及Mandiant威胁情报,构建联邦化跨机构安全运营中心,以AI驱动的防御能力应对日益复杂的网络威胁。

Forward品牌升级推出网络预测新能力

Forward品牌升级推出网络预测新能力

Forward Networks正式更名为Forward,并发布全新产品Forward Predict。该功能通过数学精确的网络数字孪生技术,在变更实施前全面评估其对生产网络的影响,助力组织实现安全的自主网络运营。平台支持AWS、Azure、Google Cloud等主流云环境及多供应商架构,客户涵盖高盛、PayPal、IBM等知名企业。测试表明,Forward Predict可有效拦截潜在故障,大幅提升变更部署效率。

无线安全:AI 与 AI 之间的攻防对决

无线安全:AI 与 AI 之间的攻防对决

据Cisco对全球6098家企业的调查,85%的企业在过去12个月内经历过至少一次无线安全事件,58%遭受财务损失,其中半数年损失超百万美元。AI驱动的自动化攻击已成为最主要威胁,攻击者借助AI工具可快速识别网络漏洞、规避防御系统。专家指出,应对之策在于以AI反制AI,同时结合零信任架构与网络分段等传统安全策略,构建多层次防御体系。